Introspelliam/Introspelliam.github.io

渗透测试经验之谈 | Introspelliam

Opened this issue · 0 comments

https://introspelliam.github.io/2017/11/15/web/%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E7%BB%8F%E9%AA%8C%E4%B9%8B%E8%B0%88/

1,分析目标网站内容及功能 (1) 首先确定网站采用何种语言编写.或者是否有混用的情况.此处可以通过查看网站源文件,观察网站链接,捕获提交请求等方式获取. (2) 爬行网站目录,使用工具对网站目录进行爬行,可以辅助上一步让结果更加精准.将爬行结果存档,如果可以,此处应分析出网站是否使用通用程序,如果是,记录下来.进行下一步. (3) 根据上一步的爬行结果,对网站根目录或者关键目录进行暴